Noticias 12/8/2026

DeadLock Ransomware Adopta Blockchain Resistente

Resumen:
La operación de ransomware DeadLock está implementando una infraestructura descentralizada que utiliza servicios basados en blockchain. Esta estrategia les permite proteger sus comunicaciones con las víctimas y las actividades de filtración de datos, con el objetivo de hacer sus operaciones más resistentes a las interrupciones y los intentos de desmantelamiento por parte de las autoridades, marcando una evolución en las tácticas de los ciberdelincuentes.

Leer el artículo completo

Sandworm, Troyano VPN, Ataque a TI

Resumen:
El grupo de amenazas ruso Sandworm ha estado apuntando a administradores de sistemas y profesionales de TI a través de ofertas de empleo falsas. Utilizan esta táctica para engañar a sus víctimas y lograr que descarguen una versión troyanizada del cliente VPN WireGuard, lo que les permitiría comprometer la infraestructura de las organizaciones objetivo. Esta es una táctica sofisticada de ingeniería social y entrega de malware que destaca la importancia de verificar la legitimidad de las ofertas de trabajo y las fuentes de software.

Leer el artículo completo

Microsoft Parches Críticos: Zero-Day Activo

Resumen:
Microsoft ha lanzado sus actualizaciones de seguridad mensuales, abordando un total de 398 vulnerabilidades. Entre ellas, destaca una vulnerabilidad de día cero en un controlador de kernel de Windows (CVE-2026-68820) que ya está siendo explotada activamente. Esta falla permite a un atacante con código ya en ejecución en una máquina escalar sus privilegios al nivel SYSTEM, subrayando la urgencia de aplicar el parche.

Leer el artículo completo

Kimwolf v7 Botnet Emplea DDoS Avanzado

Resumen:
Investigadores de ciberseguridad han descubierto Kimwolf v7, una nueva versión del botnet Android e IoT Kimwolf/AISURU. Esta actualización significativa mejora la resiliencia operativa del botnet y su capacidad para lanzar ataques de denegación de servicio distribuido (DDoS), utilizando HTTP/2 para disfrazar el tráfico malicioso como navegación legítima.

Leer el artículo completo

Fallo Crítico en Zoom Permite Secuestro

Resumen:
Se descubrió una vulnerabilidad crítica en la herramienta de anotación de Zoom que permitía a cualquier participante de una reunión tomar el control del ordenador de otro asistente o del presentador. Este fallo no requería ninguna interacción por parte de la víctima (sin clics, descargas o avisos), lo que lo convertía en una amenaza de alto riesgo para la seguridad de los usuarios durante las llamadas con pantalla compartida.

Leer el artículo completo

Critical Flaws Amenazan Seguridad Física

Resumen:
Se han identificado múltiples vulnerabilidades críticas (CVSS 9.6) en los sistemas C-CURE 9000 y Victor de Johnson Controls, utilizados en infraestructura crítica para la gestión de seguridad física. Estas vulnerabilidades, incluyendo ejecución remota de código (RCE) y Server-Side Request Forgery (SSRF), podrían permitir a atacantes sin autenticar obtener control total o acceso no autorizado a información sensible y movimientos laterales en la red, comprometiendo la seguridad física. Johnson Controls recomienda actualizar a las últimas versiones y aplicar mitigaciones como reglas de firewall estrictas, whitelisting de aplicaciones, el principio de menor privilegio y monitoreo de actividades anómalas.

Leer el artículo completo

Riesgo Seguridad Estimulador Nervio Vago

Resumen:
El estimulador del nervio vago Pulsetto presenta una vulnerabilidad crítica (CVE-2026-18844) de «funcionalidad oculta». Un atacante podría explotar esta debilidad enviando comandos no autenticados y sin cifrar a través de Bluetooth Low Energy (BLE), lo que le permitiría desactivar los mecanismos de seguridad eléctricos o modificar los ajustes de estimulación. Esta vulnerabilidad, con una puntuación CVSS de 8.1 (ALTA), afecta al sector de la salud pública y CISA recomienda contactar directamente con el fabricante para mitigación, además de implementar prácticas de seguridad defensivas para dispositivos de control industrial y médicos.

Leer el artículo completo

CISA Añade Vulnerabilidades Explotadas Críticas

Resumen:
CISA ha incorporado tres nuevas vulnerabilidades a su Catálogo de Vulnerabilidades Explotadas Conocidas (KEV): CVE-2026-20349 (Cisco Secure Firewall), CVE-2026-68820 (Microsoft Windows) y CVE-2026-72898 (Metabase SQL Injection). Estas vulnerabilidades están siendo activamente explotadas por ciberdelincuentes, representando vectores de ataque frecuentes y riesgos significativos. Aunque la directriz principal (BOD 26-04) aplica a agencias federales, CISA insta a todas las organizaciones a adoptar una gestión de vulnerabilidades basada en el riesgo y a priorizar la mitigación rápida de las CVE listadas en el KEV para reducir riesgos importantes.

Leer el artículo completo

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *